Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Juniper ATP Cloudを設定するSRXシリーズファイアウォールコマンド

すべてのJunos CLIコマンドと設定ステートメントを1か所に統合しました。ステートメントとコマンドを構成する構文とオプションについて学び、ネットワークの設定と運用でこれらのCLI要素を使用するコンテキストを理解します。

SRXシリーズファイアウォールおよびvSRX仮想ファイアウォールインスタンスでJuniper ATP Cloud機能を設定、監視、管理するには、以下の設定ステートメントと運用コマンドを使用します。

表 1: 設定ステートメント

陳述

形容

高度なマルウェア対策接続

SRXシリーズファイアウォールからクラウドサーバーへの接続ステータスを確認します。

高度なマルウェア対策ポリシー

Juniper ATP Cloudポリシーを設定します。

高度なアンチマルウェアtraceoptions(高度なアンチマルウェアtraceoptions)

トラブルシューティングのため、Juniper ATP Cloudの設定をトレースします。

application-services(セキュリティメタデータストリーミング)

SRXシリーズファイアウォールでセキュリティメタデータストリーミングポリシーを有効にします。

アンチウイルス

フローベースのウイルス対策ポリシーを設定します。

カテゴリ (セキュリティ ログ)

ログのカテゴリを設定します。

DNS フィルタリング

DNS フィルタリングを構成して、許可されていないドメインに対する DNS 要求を特定する

動的フィルター

SRXシリーズファイアウォールで、セキュリティメタデータストリーミングポリシーの動的フィルタリングオプションを設定します。

セキュリティインテリジェンス(サービス)

感染したホストやC&CなどのSecIntelフィードと連携するように、SecIntelプロファイルとポリシーを設定します。

セキュリティインテリジェンス

送信元アドレスと宛先アドレスを SecIntel プロファイルに追加します。

セキュリティメタデータストリーミング

SRXシリーズファイアウォールでセキュリティメタデータストリーミングポリシーを設定します。

表 2:操作コマンド

命令

形容

Clear Services Advanced-Anti-Malware統計情報

AAMW の統計情報を 0 に設定します。

サービス DNS フィルタリング キャッシュのクリア

DNSキャッシュ内のすべてのエントリをクリアします。

clearservices security-metadata-streaming

DNS と HTTP のセキュリティ メタデータ ストリーミング統計を 0 に設定します。

クリア サービス セキュリティ インテリジェンス DNS 統計情報

DNS 統計情報を 0 に設定します。

要求サービス高度なマルウェア対策データ接続

Webソケット接続を開始し、指定されたサイズのデータペイロードを送信することで、SRXシリーズファイアウォールとJuniper ATP Cloud間の接続をテストします。

サービス要求の高度なマルウェア対策診断

Juniper ATP Cloudを使用してSRXシリーズファイアウォールを登録する前に、クラウドへのインターネット接続を確認してください。

request services advanced-anti-malwareリダイレクトファイル

ユーザーに指示されるようにカスタマイズしたファイルを追加します。

サービスアンチウイルスアップデートのリクエスト

ウイルス対策データベースの更新を直ちにトリガーします。

show services advanced-anti-malwareポリシー

デバッグ目的でSRXシリーズファイアウォールのポリシーを確認します

show services advanced-anti-malware profile

トラブルシューティング中に、正しいファイルをクラウドに送信していることを確認します。

show services advanced-anti-malware統計

処理されたセッションの合計数やブロックされたセッションの数など、Juniper ATP Cloudの統計情報を表示します。

show services advanced-anti-malware status

Juniper ATP CloudサービスとSRXシリーズファイアウォール間の接続ステータスを表示します。

show services advanced-anti-malwareダイナミックフィルターステータス

Juniper ATP CloudサービスとSRXシリーズファイアウォール間の接続ステータスを表示します。

show services anti-virus statistics

アンチウイルスデータベースの統計情報を表示します。

show services dns-フィルタリングキャッシュ

DNSキャッシュ内のすべてのエントリを表示します。

show security dynamic-address

動的アドレスに関する情報を表示します。

show services security-metadata-streaming

HTTP および DNS プロトコルのセキュリティメタデータストリーミングセッションの統計情報と、HTTP プロトコル用にユーザによって設定された許可リストサーバを表示します。

show security flow session advanced-anti-malware

デバイス上で現在アクティブなすべての AAMW セッションに関する情報を表示します

show services security-intelligence dns-statistics

DNS プロファイルの統計情報を表示します。

show services security-intelligence update status (サービスセキュリティインテリジェンス更新ステータスを表示)

Policy Enforcerとの接続ステータスを表示します。

show services security-intelligence カテゴリの概要

セキュリティ プロファイリング フィードのステータスを表示します。

show services security-intelligence

指定した SecIntel カテゴリの概要を表示します。